【0814】重保演习每周情报汇总

· 2026-08-14 16:57 · 2 阅读

原创 烽火台实验室 2026-08-14 16:57 北京

攻防演练期间,本汇总每周更新当周鲜活情报和热点漏洞,欢迎收藏与关注!

导语

攻防演练期间,本汇总每周更新当周鲜活情报和热点漏洞,欢迎收藏与关注!

【免责声明】

本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全性,严禁用于任何非法用途,任何未经授权使用或由此产生的后果和损失,均由使用者自行承担!

漏洞情报

【本周漏洞情报】

本周新增漏洞情报15

历史归档累计漏洞情报28

【已收录漏洞】

本周 DayDayPoc 已收录漏洞15

(漏洞编号见各条详情)

历史归档累计已收录漏洞28

以下为本周漏洞详情

1、Metabase reset_password 接口存在SQL注入漏洞

漏洞编号:DVB-2026-11588

影响厂商:Metabase

影响产品:Metabase

影响版本:未知

DayDayMap 自查指纹:

    body="Welcome to Metabase" || header="metabase" || title="metabase"

    临时修复建议:

    1. 暂时拦截对 reset_password 接口的访问请求,尤其是访问内容包含数据库操作执行语句的请求。

    2. 限制访问来源地址,如非必要,不要将系统开放在互联网上。

    2、MicroweberCMS userfiles 存在路径穿越漏洞(CVE-2026-65694)

    漏洞编号:DVB-2026-11580

    影响厂商:Microweber

    影响产品:Microweber

    影响版本:2.0.20 及以下版本

    DayDayMap 自查指纹:

      body="modules/microweber/default.css"

      临时修复建议:

      1. 输入过滤拦截路径穿越符(如../),强制文件扩展名白名单(如仅允许.jpg/.pdf)。

      2. Web 账户仅开放必要目录权限,敏感文件移出 Web 根目录(如.env)。

      3. 部署针对异常文件访问行为的日志监控系统。

      3、某T+ ERP系统 Ufida.T.SM.FC.UIP 接口存在反序列化漏洞

      漏洞编号:DVB-2026-11578

      影响厂商:某网络科技股份有限公司

      影响产品:某T+

      影响版本:未知

      DayDayMap 自查指纹:

        body="location='/tplus/'"||title="畅捷通 T+"||body="/tplus/view/login.html"&&body="chanjet"

        临时修复建议:

        1. 全面禁用匿名访问,为所有管理接口、API 及服务端口开启强身份认证(如 JWT 令牌验证),并更改默认凭证,使用高强度密码。

        2. 限制访问来源地址,如非必要,不要将系统开放在互联网上。

        4、某医技信息集成平台 DocumentByPath 存在任意文件读取漏洞

        漏洞编号:DVB-2026-11565

        影响厂商:某医网科技有限公司

        影响产品:医技信息集成平台

        影响版本:未知

        DayDayMap 自查指纹:

          body="IMCISClient"

          参考链接:

          https://www.ddpoc.com/DVB-2026-11565.html

          临时修复建议:

          1. 输入过滤拦截路径穿越符(如../),强制文件扩展名白名单(如仅允许.jpg/.pdf)。

          2. Web 账户仅开放必要目录权限,敏感文件移出 Web 根目录(如.env)。

          3. 部署针对异常文件访问行为的日志监控系统。

          5、某漏损控制管理平台存在前台绕过导致的SQL注入漏洞

          漏洞编号:DVB-2026-11563

          影响厂商:某仪表股份有限公司

          影响产品:漏损控制管理平台

          影响版本:未知

          DayDayMap 自查指纹:

            body="上海肯特仪表" && body="登陆管理平台

            参考链接:

            https://www.ddpoc.com/DVB-2026-11563.html

            临时修复建议:

            1. 使用参数化查询(预编译语句),禁止拼接 SQL 字符串。

            2. 限制访问来源地址,如非必要,不要将系统开放在互联网上。

            6、PowerPMS 系统存在越权数据泄露漏洞

            漏洞编号:DVB-2026-11560

            影响厂商:某科技发展股份有限公司

            影响产品:PowerPMS

            影响版本:未知

            DayDayMap 自查指纹:

              body="Power.login.init"&&body="Power.ui.warning" && body="Power_login_btn"||title="PowerPMS用户登录"

              参考链接:

              https://www.ddpoc.com/DVB-2026-11560.html

              临时修复建议:

              1. 生产环境关闭调试模式与详细错误回显,统一返回友好错误页。

              2. 敏感信息(密钥、配置)不入代码仓库,使用环境变量或密钥管理服务。

              3. 部署针对异常文件访问行为的日志监控系统。

              7、某8 Cloud MailApproveServlet 接口存在SQL注入漏洞

              漏洞编号:DVB-2026-11542

              影响厂商:某网络科技股份有限公司

              影响产品:某8 Cloud

              影响版本:未知

              DayDayMap 自查指纹:

                title=="U8C" || body="开启U8 cloud云端之旅" || (body="UFIDA" && body="logo/images/") || body="logo/images/ufida_nc.png" || body="uclient.yonyou.com" || body="nccloud"|| banner="U8C" || body="/u8sl/Login.aspx" || body="/api/uclient/public/" || (body="用友" || body="yongyou") && body="u8c"

                参考链接:

                https://www.ddpoc.com/DVB-2026-11542.html

                临时修复建议:

                1. 使用参数化查询(预编译语句),禁止拼接 SQL 字符串。

                2. 限制访问来源地址,如非必要,不要将系统开放在互联网上。

                8、某云XMS operate接口存在SQL注入漏洞

                漏洞编号:DVB-2026-11540

                影响厂商:某信息技术有限公司

                影响产品:某云XMS

                影响版本:未知

                DayDayMap 自查指纹:

                  body="WebXMS" || body="西软云XMS"

                  参考链接:

                  https://www.ddpoc.com/DVB-2026-11540.html

                  临时修复建议:

                  1. 使用参数化查询(预编译语句),禁止拼接 SQL 字符串。

                  2. 限制访问来源地址,如非必要,不要将系统开放在互联网上。

                  9、某智能物联综合管理平台 upper-domains 存在信息泄露漏洞

                  漏洞编号:DVB-2026-11518

                  影响厂商:某技术股份有限公司

                  影响产品:某智能物联综合管理平台

                  影响版本:未知

                  DayDayMap 自查指纹:

                    body="location.hash.indexOf('/authLogin')" || body="客户端会小于800" || title="智能物联综合管理平台" || body="* 客户端会小于800*" || body="/static/fontshd/font-hd.css"

                    参考链接:

                    https://www.ddpoc.com/DVB-2026-11518.html

                    临时修复建议:

                    1. 生产环境关闭调试模式与详细错误回显,统一返回友好错误页。

                    2. 敏感信息(密钥、配置)不入代码仓库,使用环境变量或密钥管理服务。

                    3. 部署针对异常文件访问行为的日志监控系统。

                    10、EasyNVR 存在未授权访问漏洞

                    漏洞编号:DVB-2026-11516

                    影响厂商:某信息科技有限公司

                    影响产品:EasyNVR

                    影响版本:未知

                    DayDayMap 自查指纹:

                      body="EasyNVR"

                      参考链接:

                      https://www.ddpoc.com/DVB-2026-11516.html

                      临时修复建议:

                      1. 全面禁用匿名访问,为所有管理接口、API 及服务端口开启强身份认证(如 JWT 令牌验证),并更改默认凭证,使用高强度密码。

                      2. 限制访问来源地址,如非必要,不要将系统开放在互联网上。

                      11、人员定位系统存在鉴权绕过致用户信息泄露漏洞

                      漏洞编号:DVB-2026-10584

                      影响厂商:某科创科技有限公司

                      影响产品:人员定位系统

                      影响版本:未知

                      DayDayMap 自查指纹:

                        body="cesium-navigation.css"

                        参考链接:

                        https://www.ddpoc.com/DVB-2026-10584.html

                        临时修复建议:

                        1. 生产环境关闭调试模式与详细错误回显,统一返回友好错误页。

                        2. 敏感信息(密钥、配置)不入代码仓库,使用环境变量或密钥管理服务。

                        3. 部署针对异常文件访问行为的日志监控系统。

                        12、互联网控制网关存在命令执行漏洞

                        漏洞编号:DVB-2026-10583

                        影响厂商:某康科技有限公司

                        影响产品:互联网控制网关

                        影响版本:未知

                        DayDayMap 自查指纹:

                          title="互联网控制网关"

                          参考链接:

                          https://www.ddpoc.com/DVB-2026-10583.html

                          临时修复建议:

                          1. 全面禁用匿名访问,为所有管理接口、API 及服务端口开启强身份认证(如 JWT 令牌验证),并更改默认凭证,使用高强度密码。

                          2. 限制访问来源地址,如非必要,不要将系统开放在互联网上。

                          13、某云视频系统存在任意文件读取漏洞

                          漏洞编号:DVB-2026-10582

                          影响厂商:某网络股份有限公司

                          影响产品:某云视频

                          影响版本:未知

                          DayDayMap 自查指纹:

                            body="/swatapps/" || body="persist.sys.hwconfig.stb_id"

                            参考链接:

                            https://www.ddpoc.com/DVB-2026-10582.html

                            临时修复建议:

                            1. 输入过滤拦截路径穿越符(如../),强制文件扩展名白名单(如仅允许.jpg/.pdf)。

                            2. Web 账户仅开放必要目录权限,敏感文件移出 Web 根目录(如.env)。

                            3. 部署针对异常文件访问行为的日志监控系统。

                            14、协同分析云 DownloadFile 接口存在任意文件读取漏洞

                            漏洞编号:DVB-2026-10581

                            影响厂商:某软件股份有限公司

                            影响产品:协同分析云

                            影响版本:未知

                            DayDayMap 自查指纹:

                              title="协同分析云" && body="/bi/portal/favicon.ico"

                              参考链接:

                              https://www.ddpoc.com/DVB-2026-10581.html

                              临时修复建议:

                              1. 输入过滤拦截路径穿越符(如../),强制文件扩展名白名单(如仅允许.jpg/.pdf)。

                              2. Web 账户仅开放必要目录权限,敏感文件移出 Web 根目录(如.env)。

                              3. 部署针对异常文件访问行为的日志监控系统。

                              15、某SyncPlant智慧管控系统前台存在任意文件上传漏洞

                              漏洞编号:DVB-2026-10580

                              影响厂商:某科技集团股份有限公司

                              影响产品:某SyncPlant智慧管控系统

                              影响版本:未知

                              DayDayMap 自查指纹:

                                body="../ERPLogin/Images/login/erweima.png"

                                参考链接:

                                https://www.ddpoc.com/DVB-2026-10580.html

                                临时修复建议:

                                1. 采用白名单校验文件后缀与 MIME 类型,禁止上传可执行文件。

                                2. 上传目录禁止执行权限,文件重命名存储,隔离静态资源域。

                                3. 校验文件真实内容(文件头/Magic Number),防止绕过后缀伪造。

                                则库补丁更新情况

                                上述漏洞已在盛邦安全 Web 应用防护系统(RayWAF)、入侵检测防御系统(RayIDP)等产品中更新攻击防护规则,且在一体化漏洞评估系统(RayScan)、网络安全单兵侦测系统(RayBox)、网络空间资产探测系统(RaySpace)等产品中更新漏洞检测规则。

                                跳转微信打开